Vai al contenuto principale

Autenticazione

La Copera CLI ti fa accedere una sola volta e poi esegue ogni comando come te. Questa pagina copre i tipi di token, i flussi di login, i profili e come la CLI decide quale credenziale usare quando ne sono disponibili diverse.

Tipi di token

Copera emette due tipi di token:

  • Personal Access Token (cp_pat_...) — legato al tuo account utente. Copre l'intera superficie della CLI ed è obbligatorio per i comandi docs, drive, notifications, search e workspace. In caso di dubbio, usa un PAT.
  • Integration API Key (cp_key_...) — legata a un'integrazione anziché a un utente. Funziona solo per boards e channels.
suggerimento

Le operazioni su docs e drive richiedono sempre un Personal Access Token con le autorizzazioni workspace appropriate. Se vedi un errore di autenticazione su copera docs ... o copera drive ..., verifica di star usando un token cp_pat_....

Surfacecp_pat_ (Personal Access Token)cp_key_ (Integration API Key)
Boards / tables / rowsYesYes
ChannelsYesYes
DocsYesNo
DriveYesNo
Workspace / search / notificationsYesNo

Flussi di login

Il modo più veloce per autenticarsi è il flusso guidato nel browser:

copera auth login

La CLI stampa un URL Copera, lo apre nel browser predefinito quando possibile e ti chiede di incollare il token generato nel terminale. L'URL stampato è sempre disponibile, quindi lo stesso flusso funziona su SSH, in WSL o in qualsiasi terminale in cui il browser potrebbe non aprirsi automaticamente.

Se hai già un token, puoi salvarlo direttamente:

CommandWhen to use it
copera auth loginYou want the guided browser flow.
copera auth login --token=<value>You already have a token and want to save it directly, without opening a browser.
copera auth login --tokenYou already have a token and want a masked paste prompt — no browser, and the token never lands in your shell history.

Una volta effettuato l'accesso, il token viene salvato in ~/.copera.toml e riutilizzato per ogni comando successivo.

Usare un token senza fare login

Per CI, script e agenti IA, preferisci una variabile d'ambiente — ha priorità su ogni file di config e non viene mai persistita su disco:

export COPERA_CLI_AUTH_TOKEN="cp_pat_xxx"

Su Windows PowerShell:

$env:COPERA_CLI_AUTH_TOKEN = "cp_pat_xxx"

Puoi anche passare un token per comando con --token, che batte ogni file di config ma ha priorità inferiore alla variabile d'ambiente:

copera boards list --token cp_pat_xxx

Ispezionare la sessione corrente

copera auth status     # active profile + where the token came from
copera auth whoami # who the token belongs to

copera auth status è particolarmente utile quando qualcosa si comporta in modo imprevisto — segnala se la CLI ha preso un token dall'ambiente, da un file di config del progetto o dalla home directory:

{
"profile": "default",
"token_source": "environment variable COPERA_CLI_AUTH_TOKEN",
"token": "cp_***...***xY2z",
"configured": true
}

Esci

copera auth logout

Questo rimuove la credenziale salvata. Esegui di nuovo copera auth login in qualsiasi momento.

Ordine di risoluzione del token

Quando esegui un comando, la CLI cerca un token in questo ordine — vince il primo che trova:

PrioritySourceExample
1Environment variableCOPERA_CLI_AUTH_TOKEN=cp_pat_xxx
2--token flag on the commandcopera boards list --token cp_pat_xxx
3.copera.local.toml in the current directoryProject-local, git-ignored token
4.copera.toml in the current directoryShared project defaults
5~/.copera.tomlUser-level fallback

Questo è intenzionale:

  • CI e agenti possono sovrascrivere tutto il resto impostando COPERA_CLI_AUTH_TOKEN.
  • Token per progetto vivono in .copera.local.toml, che va aggiunto a .gitignore.
  • Default di progetto condivisi (come un board_id e table_id predefiniti, senza token) vivono in .copera.toml, che è sicuro da committare.
  • Il tuo token personale resta in ~/.copera.toml per tutto il resto.

Vedi Configurazione per il formato completo del file di config e come si inseriscono i profili.

Profili

Un profilo raggruppa un token insieme a ID di risorse predefiniti così non devi ripetere flag come --board e --table. I profili vivono nei file di config sotto [profiles.<name>]:

[profiles.default]
token = "cp_pat_abc123..."
board_id = "66abc123def456789012abcd"

[profiles.work]
token = "cp_key_xyz789..."
board_id = "66ghi789jkl012345678mnop"
table_id = "66pqr012stu345678901vwxy"

Seleziona un profilo per comando o per shell. Se ometti --profile, la CLI usa default (o il default_profile impostato nella config):

copera boards list --profile work
COPERA_PROFILE=work copera boards list

Sandbox

Per puntare all'ambiente di sviluppo di Copera invece che alla produzione, imposta COPERA_SANDBOX=1. Questo cambia l'URL di base dell'API in https://api-dev.copera.ai/public/v1 e punta copera auth login all'app web di dev:

COPERA_SANDBOX=1 copera auth login
COPERA_SANDBOX=1 copera boards list

Dove ottengo un token?

Genera un token dall'app web di Copera:

  1. Apri il workspace a cui vuoi accedere.
  2. Vai su Settings → Personal Access Tokens (per cp_pat_...) o Settings → Integrations (per cp_key_...).
  3. Crea un token, copialo e incollalo nel prompt della CLI oppure impostalo come COPERA_CLI_AUTH_TOKEN.

Per saperne di più su cosa può fare ogni tipo di token, vedi la guida Autenticazione API.